| Mozilla | Firefox | 外掛程式

Web Security事件發酵,Mozilla移除23個可疑Firefox外掛程式

在Web Security被指控蒐集用戶造訪網站紀錄後,Mozilla檢視Firefox其他外掛程式,包括是否蒐集不必要的資訊、以不安全方式傳送資料等,移除了包括Web Security在內23款外掛程式。

2018-08-17

| 駭客 | 蘋果

16歲澳洲青少年駭入蘋果伺服器偷走90GB的資料

澳媒報導一名16歲青少年曾入侵蘋果伺服器,竊取90GB的資料,包含用戶的帳號金鑰,經蘋果向FBI舉報後,遭到澳洲警方逮捕。

2018-08-17

| 中國駭客 | 阿拉斯加州

研究:中國駭客以後門程式滲透美阿拉斯加州政府及企業網路

一個名為ext4的Linux後門程式從3月底到6月底之間在阿拉斯加州政府、以及基礎服務等公司的網路上進行勘查,尋找可能的漏洞,經追查來源為清華大學的網頁伺服器,懷疑是中國駭客透過該大學進行攻擊。

2018-08-17

| DevSecOps | GitHub | DepShield | Sonatype

DepShield可自動化監控相關開源專案程式碼漏洞

DepShield可用於GitHub私人或是公開儲存庫,持續監控專案相依開源程式碼的安全性,於發現漏洞時提醒開發人員修補。

2018-08-16

| Aqua | 容器安全 | Kubernetes

Aqua推出開源Kubernetes滲透測試工具Kube-hunter

目前,Kube-hunter總共有被動、主動此兩種模式。該工具預設為被動模式,可以用來探測企業用戶Kubernetes環境內潛在的存取弱點。

2018-08-16

| 微軟 | ADFS | 漏洞

微軟ADFS含有可繞過多因素認證的安全漏洞

這項ADFS漏洞可使取得A員工帳號、密碼及第二認證因素的駭客,當以B員工的身份,輸入帳號、密碼及A員工的第二認證因素就能登入系統,前提是A與B在同一個AD組織中。

2018-08-16

| Firefox | 外掛程式 | Web Security

Mozilla曾推薦的Firefox外掛Web Security遭懷疑會偷偷追蹤用戶

有網友首先質疑Web Security為何需要使用者授權與其他程式交換訊息,繼之其他人發現Web Security偷偷紀錄Firefox造訪的所有網頁,並傳送到特定IP位址,且以HTTP傳送。

2018-08-16

| 澳洲 | 政府資料存取

澳洲政府以犯罪調查、反恐為由擬要求祕密存取國內外企業資訊

澳洲政府提出《2018年協助與存取法案》修正草案,希望提高該國執法及安全單位對本國及國外企業存取資訊的權力,以利案件調查蒐證需要,不僅可以公開存取資料,也有祕密存取資料的權力。

2018-08-16

| MacOS High Sierra | 漏洞

利用macOS High Sierra漏洞以虛擬點擊就能繞過安全機制

研究人員發現結合漏洞,駭客可以虛擬點擊方式繞過合成點擊的安全機制,可執行不受信賴的軟體,而不需要使用者點滑鼠。研究人員曾向蘋果通報這個漏洞並獲得修補,但現在發現該漏洞再次出現。

2018-08-16

| Cosmos Bank | ATM遭駭 | Swift

印度銀行遭駭4億元,駭客不僅入侵ATM伺服器,並用SWIFT盜轉

針對銀行ATM與SWIFT系統的攻擊不斷,印度Cosmos銀行在上週末遭受駭客入侵,自8月11日到13日這三天期間,約有9.4億盧比(超過4億元)的資金被盜,目前事件仍在調查中。

2018-08-16

| Palo Alto Networks | Iot Botnet | Home Router

新型Mirai及Gafgyt惡意軟體現身,將鎖定家用路由器

資安業者Palo Alto Networks表示,近期出現以Mirai及Gafgyt惡意軟體衍生的殭屍網路活動,將利用IoT設備來針對特定網站發動DDoS攻擊。他們提醒使用者路由器密碼設定不要太容易,並注意設備韌體老舊的問題。

2018-08-15

| 微軟 | 零時差漏洞

微軟修補兩個已被駭客開採的零時差漏洞

兩項零時差漏洞中,CVE-2018-8373影響包括IE 9、IE 10與IE 11,可讓駭客取得使用者權限執行任意程式,而CVE-2018-8414則能讓駭客透過電子郵件附加檔案或嵌入惡意檔案至網站,取得使用者權限並執行任意程式。

2018-08-15